制造业系统的网络安全 自车间到云端的全方位工厂防护:从风险分析、安全网络到符合IEC 62443标准的实施均有涵盖

水管理领域的网络安全

符合未来标准的当下经认证安全性

网络攻击是当今数字化工厂面临的严峻风险之一。菲尼克斯电气网络安全系列产品可提供符合标准的解决方案,从安全远程访问到网络分段,再到确保单台设备安全均有涵盖。
咨询团队将根据IEC 62443和《数字服务法案》(DSA EU) 的要求,提供从初步评估到实施的全面支持。我们还提供实践培训课程,助力员工能够及早发现和管理安全风险。网络安全不仅是一种保护措施,更是生产设施数字化转型背后的强大推动力。了解前瞻性项目如何全面统筹安全性、数据可用性和可持续发展。

数字化工厂网络安全方案的落地是技术与组织措施相互作用的结果,必须根据使用情况进行调整。依托专业知识和经验,菲尼克斯电气助您顺利实施方案。

Lutz Jänicke博士
Lutz Jänicke工程博士,菲尼克斯电气安全专家,IEC 62443 TÜV Süd

安全生产五步计划 从单台设备到全球工厂网络,实现不受地点限制的全面防护

安全评估图标
安全的网络化生产解决方案图标
安全机器集成图标
数据安全性图标,有效保障生产数据安全性
工厂和生产人员图标
安全评估图标

企业通常缺乏有关当前适用法律法规的复杂知识,而这正是分析自身生产现状和构建全方位安全方案所必需的。此外,这些工作需要大量的时间和成本资源。

危险和风险分析:
进行危险和风险分析,记录和评估生产网络的当前状态。专家将记录下生产环节中的所有通信活动,分析网络结构,并扫描设备是否存在过时固件。这些信息用于识别可能存在的薄弱环节。

全方位安全方案
通过创建符合IEC 62443标准的计划草案,用户可获得附有详细文档的方案,助力打造安全工厂。

专属培训课程和在线研讨会
网络安全分析需反复进行。为掌握独立分析能力和排除未来威胁,菲尼克斯电气针对参与群体,提供给定框架条件下的定制化全面培训课程和在线研讨会。内容重点是联系理论与当前的实际操作。

安全的网络化生产解决方案图标

经由不断更新的内外部通信通道,设备、机器和系统的网络化程度不断提升。随着这类不受控制的通信活动日益增加,网络攻击的风险也随之上升。为满足各安全相关方对第三方不受地点限制的访问要求,菲尼克斯电气推出以下方案:

  • 将工厂环境分区以减少潜在危险的解决方案
  • 可快速实施安全方案的智能设计,节省大量时间
  • 国际安全云VPN服务,实现生产基地的安全联网,提供面向第三方公司的受控访问,以进行维护和微服务

安全机器集成图标

为保障各机器和系统的安全,二者必须能够灵活、安全地集成到现有基础设施。物联网、工业4.0和单批次生产的重要性与日俱增,这就要求生产系统必须具备灵活的物理和通信架构。后续能够轻松集成的智能机器在此发挥了重要作用。

保障安全的一个关键要点在于提供简便防火墙设置,操作直观且不会影响网络安全措施。由此即可在保护系统的同时安全集成机器,进而提高生产率。

数据安全性图标,有效保障生产数据安全性

除了整体网络,单台设备也必须受到保护。特别是在物联网、工业4.0和单件生产的时代,系统必须能够灵活、安全地集成到现有基础设施中。

兼顾生产率的安全措施:

• 现有系统的智能改装
• 操作直观,轻松完成防火墙设置
• 灵活集成新机器和物联网设备

确保系统在保持灵活性的同时,还能受到可靠保护。

工厂和生产人员图标

安全取决于知识和例行规范:

• 面向OT团队的培训和研讨会
• 前沿威胁场景的实践培训
• 积累长期安全专业知识

客户团队可积累长期知识,从而增强工厂的安全韧性。

各项信息一目了然
《网络弹性法案》(CRA) 指南

获取《网络弹性法案 – 数字产品网络安全的未来》白皮书,快速了解关于CRA的各项重要信息。该文件包含有关《欧盟法案》的各项基本事实,并深入阐述菲尼克斯电气如何满足CRA的要求。

立刻下载白皮书
带安全锁的联网世界

即刻改装,确保数据安全 通过网络分段、本地保护(边缘)通信以及可激活的VPN接入点,保障工厂和生产数据安全

交互式图像映射:工厂安全网络拓扑结构
自动化技术
菲尼克斯电气推出种类齐全的自动化技术产品组合,依托PLCnext Technology打造适配工业物联网和工业4.0的系统。用户可灵活选用IEC 61131-3语言,或者C/C++、C#和MATLAB® Simulink®等高级语言进行实时编程。集成开放源代码与应用程序,或通过云连接与PLCnext Control联网。
了解更多信息
自动化技术
Data Security Box和Secure Edge Box
控制柜解决方案支持个性化调整,可靠保障设备、机器和系统间的通信安全。借助功能强大的控制器和可激活的VPN接入点,控制柜即可成为适于OT、IT和云端之间的理想边缘解决方案。
Data Security Box和Secure Edge Box
基于云的远程维护方案
借助mGuard Secure Cloud,用户无需IT知识也能通过互联网安全、可靠地连接维护人员和远程维护目标。这不仅将大幅降低费用,还能减少费时的现场维修作业。 这一整套即用型远程维护解决方案经济高效,适用于运营商、机器制造商和系统制造商,助力实现智能且可持续的维护。
了解更多信息
基于云的远程维护方案

优势

  • 使用mGuard、Secure Edge Box和/或Data Security Box,保障生产系统安全,并符合IEC 62443标准
  • 依照IEC 62443标准(计划草案),创建可调整的全方位网络安全方案
  • 定制化边缘解决方案,实现OT和IT之间的高性能、可靠和安全连接
  • 将生产环境分区来减少潜在危险,防范内部攻击

应用:全方位保护您的工厂 从机械和系统制造到关键基础设施应用,保护工厂免遭未授权访问

机械制造相关咨询和规划
源自机械和系统制造的网络安全
食品工业中烘烤着面包卷的烤箱
保护食品行业等关键基础设施行业
灌装厂
让网络攻击无可趁之机,让数据安全更易管理,即刻升级
菲尼克斯电气和奥迪公司员工参与奥迪公司的生产
保护复杂自动化系统免遭黑客攻击
Data Security Box

Data Security Box

即用型产品:Data Security Box和Secure Edge Box 轻松保护:无论是用于现有或者全新系统,预配置控制柜解决方案均可轻松完成调试

菲尼克斯电气推出Data Security Box和Secure Edge Box控制柜解决方案,采用紧凑型设计,可满足不同ICS功能和任务需求。除划分区域和安全远程访问外,产品还可便捷安装智能防火墙。产品的模块化设计助力轻松定制生产网络,应用广泛。

FL MGUARD 1100、2100和4300

FL MGUARD 1100、2100和4300

智能产品和解决方案提供全方位保护

mGuard安全路由器
mGuard产品系列提供全方位保护、智能路由和受控VPN(远程)连接功能。安全路由器可轻松快速集成,并通过了IEC 62443-4-2标准认证。

机械和系统制造商常见问题解答

青绿色背景下配有白色文件和印章的图标,下方标有 "IEC 62443" 字样。
青绿色背景下配有白色文件和印章的图标,下方标有 "IEC 62443" 字样。
青绿色背景下配有白色文件和印章的图标,下方标有 "IEC 62443" 字样。
青绿色背景下配有白色文件和印章的图标,下方标有 "IEC 62443" 字样。

采用菲尼克斯电气mGuard路由器和防火墙,创建依照IEC 62443标准分段和控制的安全连接。

青绿色背景下配有白色文件和印章的图标,下方标有 "IEC 62443" 字样。

通过mGuard Secure Cloud服务实现加密和日志记录,支持全球通用。

青绿色背景下配有白色文件和印章的图标,下方标有 "IEC 62443" 字样。

该标准规定了开发过程中应考虑的安全要求。

工厂和生产经理常见问题解答

蓝绿色标志,带有风格化的人物和齿轮图案
蓝绿色标志,带有风格化的人物和齿轮图案
蓝绿色标志,带有风格化的人物和齿轮图案
蓝绿色标志,带有风格化的人物和齿轮图案

通过危险和风险分析,即可清晰指示各项漏洞。

蓝绿色标志,带有风格化的人物和齿轮图案

通过网络分段、防火墙和安全访问控制实现。

蓝绿色标志,带有风格化的人物和齿轮图案

通过mGuard Secure Cloud的受控VPN访问。